Mitä tapahtui
Rikollinen toimija sai 25. huhtikuuta 2026 luvattoman pääsyn Instructuren (Canvas) järjestelmiin. Instructure havaitsi tietomurron 29. huhtikuuta ja pääsy järjestelmiin estettiin. Instructure on vahvistanut 6. toukokuuta, että Aalto EE:n Canvas kuului vaarantuneisiin.
Mitä tietoja oli osallisena
Instructure on vahvistanut, että seuraavat henkilötietokategoriat ovat saattaneet paljastua: nimet, sähköpostiosoitteet, Canvasin sisäiset käyttäjätunnisteet sekä Canvasin sisäisen viestijärjestelmän kautta lähetettyjen yksityisviestien sisältö. Mikään ei viittaa siihen, että salasanat, taloustiedot, syntymäajat tai viranomaisasiakirjojen tunnistetiedot olisivat olleet osallisina.
Mitä sinun tulisi tehdä
Ole valppaana tietojenkalastelun suhteen. Rikolliset, jotka saavat haltuunsa nimi- ja sähköpostiyhdistelmiä, saattavat käyttää niitä kohdennettuihin tietojenkalasteluyrityksiin ja viesteihin, jotka on suunniteltu näyttämään siltä kuin ne tulisivat luotettavalta taholta, kuten Aalto EE:ltä tai Canvasilta. Jos saat odottamattomia sähköposteja, joissa sinua pyydetään klikkaamaan linkkiä, kirjautumaan sisään tai antamaan tietoja, tarkista lähde huolellisesti ennen kuin toimit. Älä klikkaa epäilyttäviä linkkejä. Jos olet epävarma jonkin viestin suhteen, ota meihin yhteyttä.
Mitä Aalto EE tekee
Olemme ilmoittaneet asiasta tietosuojavaltuutetulle ja olemme aktiivisesti yhteydessä Instructureen saadaksemme täydellisen selvityksen vaarantuneiden tietojen laajuudesta. Tiedotamme lisää, kun tietoja tulee saataville.
Yhteystiedot
Jos sinulla on kysymyksiä ota yhteyttä tietosuojavastaavaamme osoitteessa dpo@aaltoee.fi.
Median yhteydenotot: sari.hawkins@aaltoee.fi